3.7.3. syslog サーバーへの管理インターフェース監査ロギングの有効化
デフォルトでは、監査ロギングが有効である場合にファイルへ出力するよう事前設定されています。この手順では、syslog サーバーへ出力を設定し、ファイルへの監査ロギングを有効にします。すべての Syslog ハンドラー属性の詳細は、「管理インターフェース監査ロギングリファレンス」 を参照してください。
注記
管理対象ドメインに変更を適用する場合は、プレフィックス /host=HOST_NAME を /core-service コマンドに追加します。
手順3.24 Syslog サーバーへの監査ロギングの有効化
監査ロギングの有効化
以下のコマンドを実行します。[.. /]/core-service=management/access=audit/logger=audit-log:write-attribute(name=enabled,value=true)
syslog
ハンドラーの作成この例では、syslog
サーバーが JBoss EAP インスタンスと同じサーバーで、ポート 514 で実行します。ホスト
属性の値を、実際の環境に適した値に置き換えます。例3.34 syslog ハンドラーの例
[.. /]batch [.. / #]/core-service=management/access=audit/syslog-handler=mysyslog:add(formatter=json-formatter) [.. / #]/core-service=management/access=audit/syslog-handler=mysyslog/protocol=udp:add(host=localhost,port=514) [.. /]run-batch
syslog
ハンドラーへの参照の追加以下のコマンドを実行します。[.. /]/core-service=management/access=audit/logger=audit-log/handler=mysyslog:add
結果
管理インターフェースの監査ログエントリーが syslog
サーバーに記録されます。
注記
オペレーティングシステムでロギングが有効になっていない限り、JBoss EAP の Syslog サーバーへの監査ロギングを有効にしても動作しません。
Red Hat Enterprise Linux の
rsyslog
設定に関する詳細は、Red Hat Enterprise Linux の『 システム管理者 のガイド』の「rsyslog の
基本設定」
セクションを参照してください。 https://access.redhat.com/documentation/ja-JP/Red_Hat_Enterprise_Linux/